3
					
						
						« kdy: 04. 02. 2020, 22:56:23 »
					 
					
					Dobrý den.
Nejsem si jist, zda se posílá veřejný klíč nebo digitální certifikát,
při odesílání digitálně podepsaných dat odesílám: data, elektronický podpis a (digitální certifikát nebo veřejný klíč).
digitální certifikát = (veřejný klíč + údaje o majiteli) - to celé podepsané privátním klíčem CA
Mám v hlavě dva scénáře, jak probíhá ověření, zda se jedná o správný veřejný klíč:
1. data, elektronický podpis a veřejný klíč
Software ověřuje veřejný klíč vůči nějaké databázi od CA (online x lokální).
Uživatel může veřejný klíč nahrát z nějakého přenosného média.
2. data, elektronický podpis a digitální certifikát
Digitální certifikát musí být rozšifrován veřejným klíčem CA a veřejné klíče (podpis, příjemce) jsou potom porovnané.
Zde ale nevím, jak získám veřejný klíč CA.
Je tedy nutnost být připojen k internetu?
Na Wikipedii se píše, že kořenové klíče CA jsou uloženy v počítači, jak ale ověřím jejich pravost.
Řeším zde pouze elektronický podpis, kdy jste ověřen u CA a dostanete digitální certifikát.